Przeglądaj źródła

MinIO Console через path-based routing (api.photoplaces.ru/minio-console/)

- Caddyfile: добавлен маршрут /minio-console/* -> minio:9001 с handle_path (stripping префикса)
- deploy.sh: обновлен URL консоли в выводе
- MinIO Console теперь доступен через HTTPS на Synology без отдельного сертификата
neyrogovnarik 1 miesiąc temu
rodzic
commit
3105e48720
2 zmienionych plików z 17 dodań i 4 usunięć
  1. 16 3
      deploy/Caddyfile
  2. 1 1
      deploy/deploy.sh

+ 16 - 3
deploy/Caddyfile

@@ -4,8 +4,21 @@
 	http_port 80
 }
 
-# API subdomain - проксирует на backend + MinIO S3 API
+# API subdomain - проксирует на backend + MinIO S3 API + MinIO Console
 api.{$DOMAIN} {
+	# MinIO Console: /minio-console/* -> minio:9001 (с stripping пути)
+	@minioConsole {
+		path /minio-console/*
+	}
+	handle_path @minioConsole {
+		reverse_proxy minio:9001 {
+			header_up Host {host}
+			header_up X-Real-IP {remote}
+			header_up X-Forwarded-For {remote}
+			header_up X-Forwarded-Proto {scheme}
+		}
+	}
+
 	# MinIO S3 API: /s3/* -> minio:9000
 	@s3 {
 		path /s3/*
@@ -75,5 +88,5 @@ api.{$DOMAIN} {
 	encode zstd gzip
 }
 
-# MinIO Console (9001) — ТОЛЬКО внутри Docker сети, доступ через SSH туннель
-# Никакого внешнего доступа, никакого minio.{$DOMAIN}
+# MinIO Console доступен по: https://api.photoplaces.ru/minio-console/
+# (через Caddy path-based routing, SSL на Synology)

+ 1 - 1
deploy/deploy.sh

@@ -129,4 +129,4 @@ echo "✓ Деплой успешен!"
 echo "Фронтенд:    https://${DOMAIN}"
 echo "API:         https://api.${DOMAIN}/api/v1"
 echo "S3 API:      https://api.${DOMAIN}/s3 (presigned URLs)"
-echo "MinIO консоль: только внутри Docker сети (SSH туннель при необходимости)"
+echo "MinIO консоль: https://api.${DOMAIN}/minio-console/"